
Эксплойт RCE с правами root до аутентификации QNAP (CVE-2019-7192 ~ CVE-2019-7195)
на данный момент вы можете читать системные файлы (/etc/shadow, ssh private key и т.д.)
Использование:
pip install -r requirements.txt # or just pip install requests
python3 gundy.py https://vulnerable_url:port

Уязвимости можно объединить в предварительно аутентифицированное удалённое выполнение кода с правами root. Посетите следующие ссылки для получения дополнительной информации: